SURFaudit: inzicht in je informatiebeveiliging en privacy

Heeft je instelling de veiligheid en de continuïteit van haar bedrijfsgegevens en de privacy van studenten en medewerkers goed geregeld? Hoe staan ketenpartners ervoor? Met SURFaudit zie je wat je tenminste moet regelen qua beveiliging en privacy. Bepaal hoe jouw instelling ervoor staat en vergelijk dat met de hele de sector onderwijs en onderzoek.

Close-up man achter computer met allerlei documenten erbij

SURFaudit-benchmark: inzicht in je informatiebeveiliging

Hoe goed heeft jouw instelling informatiebeveiliging onder controle? De SURFaudit-benchmark is een goede manier om daar inzicht in te krijgen.

Waarom is het belangrijk om mee te doen aan de benchmark?

Er zijn veel redenen om mee te doen aan onze audit-benchmark. Hieronder noemen we de 2 belangrijkste:

  1. Je krijgt inzicht in je eigen informatiebeveiliging. Hoe goed heeft jouw instelling informatiebeveiliging onder controle? En hoe sta je ervoor in vergelijking met andere instellingen (en ten opzichte van het ambitieniveau)?
  2. Je draagt bij aan het beeld van de hele sector op het gebied van informatiebeveiliging en privacy. Als sector onderwijs en onderzoek krijgen we zo inzicht in de trends en onze sterke en zwakke punten. Met deze informatie starten we nieuwe initiatieven en projecten op die hierop inspelen.

Hoe werkt de benchmark?

Iedere deelnemende instelling voert de SURFaudit-self-assessment uit. In de self-assessment stel je vast je op welk volwassenheidsniveau iedere maatregel wordt toegepast. Dit doe je aan de hand van het Toetsingskader Informatiebeveiliging Hoger Onderwijs. De beheersmaatregelen zijn hier ook ingedeeld in de 6 clusters van het Normenkader Informatiebeveiliging HO:

  1. beleid en organisatie
  2. personeel, studenten en gasten
  3. ruimten en apparatuur
  4. continuïteit
  5. toegangsbeveiliging en integriteit
  6. controle en logging

Zo zien we welke clusters in de hele sector extra aandacht nodig hebben en welke onder controle zijn.

Resultaten van de benchmark

We verwerken alle ingevoerde resultaten in een rapport dat een sectorbrede analyse van de resultaten geeft. Alle ingevoerde gegevens behandelen wij vertrouwelijk. Jouw gegevens delen we alleen met je eigen instelling. Zo krijg je een beeld de staat van informatiebeveiliging en privacy bij jouw instelling en van de hele sector.

Rapport SURFaudit benchmark 2019 (pdf).

Informatie en aanmelden